제품 업데이트 - 2026년 5월 11일

Prev Next

신규 기능 및 앱 개선

  • Windows 클라이언트를 위한 변조 방지:변조 방지는 사용자가 클라이언트 서비스를 중지하고 레지스트리나 파일 같은 클라이언트 리소스를 수정하거나 삭제하는 것을 방지합니다. 이것은 로컬 관리자 권한이 있는 사용자도 포함됩니다.

    • 특정 신뢰할 수 있는 프로세스나 경로에 대한 예외를 추가하여, 보안 제어를 유지하면서도 보호된 구성 요소와의 상호작용을 가능하게 하여 운영상의 마찰을 줄일 수 있습니다.

    • 변조 방지는 클라우드 액세스에서 항상 연결 정책 을 통해 사용할 수 있습니다.

  • 정적 IP 할당 정책의 대규모 개선된 관리자 경험: 복잡한 규칙 기반을 더 빠르게, 유연하게, 그리고 제어 가능한 정적 IP 할당 정책으로 쉽게 관리할 수 있습니다. 개선 사항 포함:

    • 동시 편집 – 여러 관리자가 충돌 없이 정책 수정을 병렬로 수행할 수 있습니다.

    • 규칙 관리의 개선 - 개별 규칙을 비활성화하고 전체 규칙 기반을 CSV로 내보내기

    • 성능 개선 – 정책 페이지가 더욱 응답성이 높아졌으며, 규칙이 많을 때 특히 그렇습니다.

    • GraphQL API 지원 - API를 활용하여 정적 IP 할당 정책을 관리합니다.

  • 확장된 API 지원으로 사용자 관리: 검색, 생성, 업데이트, 삭제, 그리고 사용자 세션 해제를 Cato 관리 애플리케이션 대신 API를 통해 조작할 수 있습니다. 사용자 액세스를 자동화하여 운영 워크플로우와 일치시킬 수 있습니다.

  • 브라우저 확장 버전 1.8: 2026년 5월 10일 주간에 새로운 브라우저 확장 버전 1.8이 Chrome 웹 스토어에서 제공됩니다. 이 버전은 다음을 포함합니다.

    • 브라우저가 다시 연결될 때 사용자의 경험이 개선되었습니다.

    • 안정성 개선

    • 보안 업데이트

    • 버그 수정

  • Webex를 위한 새로운 경험 모니터링 메트릭스: 경험 모니터링에는 Webex 세션용으로 애플리케이션에 특화된 메트릭스가 포함되어 있습니다. 새로운 메트릭스는 통화 중 비디오, 오디오 및 화면 공유에 대한 인사이트를 제공합니다.

    • Cato Webex 커넥터 및 DEM 라이선스가 필요합니다.

  • 애플리케이션 장애에 대한 경험 이상 탐지: 잠재적 애플리케이션 장애에 대한 새로운 XOps 경험 모니터링 이상 이야기를 추가했습니다. 이 스토리는 Cato 글로벌 백본 전역에서 감지된 HTTP 오류율의 급증에 따라 생성되며, 이는 글로벌 애플리케이션 문제를 나타낼 수 있습니다.

    • DEM 및 XOps 라이선스가 필요합니다.

  • 중국 연결을 위한 업데이트된 DTLS 포트: 연결성을 개선하고 DTLS 트래픽의 잘못된 분류를 피하기 위해 Cato는 이제 UDP 포트 1337을 디폴트 포트로 지원하고 있습니다.

    • 계정 수준 구성

    • 소켓 v26 및 Windows 클라이언트 v6.4에서 지원됩니다.

  • Google Drive 및 Workspace 커넥터를 통한 확장된 보안 이벤트: Google Alert Center에서 추가적인 보안 이벤트 데이터를 수집하는 것을 지원합니다. 이에는 의심스러운 로그인, 유출된 비밀번호 및 민감한 관리자 작업과 같은 데이터가 포함됩니다.

    • 추가적인 권한이 필요합니다. 더 많은 정보는 문서에서 확인하십시오.

거점 발표

  • 인도 뉴델리: 뉴델리에 새로운 Cato PoP 위치가 추가되었으며, 범위는 202.75.240.0/24입니다.

  • 미국 시카고: 시카고 PoP 위치에 새로운 범위(199.27.51.0/24)가 이제 이용 가능합니다.

  • 다음의 새로운 범위는 곧 사용할 수 있습니다:

    • 맨체스터, UK: 159.117.243.0/24

    • 인도 뭄바이: 113.30.136.0/24

    • 뮌헨, DE: 85.255.18.0/24

    • 산타클라라, US: 199.27.52.0/24

보안 업데이트

  • 앱 통합 카탈로그

    앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.

    • 새로운 앱: 11개의 새로운 앱 - A2A (Agent2Agent) 프로토콜, FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon

    • 향상된 앱:

      • Freepik

        • 도메인 cdnpk.net 추가됨

      • SiriusXM

        • 이름이 Automatic Labs Inc.에서 수정됨 SiriusXM로 수정됨

        • 도메인 siriusxm4biz.com 추가됨

      • Threads An Instagram App

        • 도메인 threads.com 추가됨

    • 범주 변경 사항:

      • 엔터테인먼트:

        • 앱 추가됨: SiriusXM

  • IPS 서명

    위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.

    • CVE-2025-66744 (신규)

    • CVE-2025-71258 (신규)

    • CVE-2025-71259 (신규)

    • CVE-2026-0560 (신규)

    • CVE-2026-2329 (신규)

    • CVE-2026-2699 (신규)

    • CVE-2026-27174 (신규)

    • CVE-2026-33626 (신규)

    • CVE-2026-33826 (신규)

    • CVE-2026-3854 (신규)

    • CVE-2026-41940 (신규)

    • 악용 - 의심스러운 활동 후 봇 활동 (개선)

    • 악용 - 의심스러운 활동 후 아웃바운드 낮은 평판 액세스 (개선)

    • 악용 - 의심스러운 활동 후 서비스 스캔 활동 (개선)

    • 악용 - 의심스러운 활동 후 도구 다운로드 (개선)

    • 악용 - 의심스러운 활동 후 도구 전송 (개선)

    • 휴리스틱 - KEY 쿼리를 남용한 DNS 터널링 (신규)

    • 휴리스틱 - TXT 쿼리를 남용한 DNS 터널링 (신규)

    • 휴리스틱 - 의심되는 DNS 재결합 (신규)

    • 자동 실행 - 의심스러운 활동 후 (개선)

    • 브라우저 위장 - 의심스러운 활동 후 (개선)

    • 자바 실행 - 의심스러운 활동 후 (개선)

    • 파이썬 실행 - 의심스러운 활동 후 (개선)

  • SAM 서명

    이 보호 기능들은 SAM 서비스에 추가되었습니다:

    • dns2tcp 활동 (신규)

    • 의심되는 DNS 재결합 (신규)

  • 동적 방지

    • PsExec 이상 감지로 인해 AnyDesk 인바운드 원격 세션 수락이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 ADFind SMB 전송이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 AT 작업 실행이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 배치 스크립트 SMB 전송이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 클라우드 서비스 유출이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 낮은 평판 도메인으로 Curl HTTP 요청이 차단된 소스 IP(신규)

    • PsExec 이상 감지로 인해 낮은 평판 도메인으로 Curl HTTPS 요청이 차단된 소스 IP(신규)

    • PsExec 이상 감지로 인해 AnyDesk 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 3rd 파티에서 AnyDesk 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Atera 에이전트 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Rclone 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 공식 사이트에서 Rclone 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 ScreenConnect 액세스 에이전트 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 ScreenConnect 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 SimpleHelp 원격 작업 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 SimpleHelp 무인 액세스 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Splashtop 비즈니스 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Linux용 Splashtop 비즈니스 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 3rd 파티에서 Splashtop 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Splashtop 스트리머 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Linux용 Splashtop 스트리머 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 ManageEngine을 통한 Splashtop 스트리머 프리레퀴짓 핸들러 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 TeamViewer 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Mac용 Zoho Assist Attended 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Windows용 Zoho Assist Attended 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Linux용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Mac용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Windows용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 Windows용 Zoho Assist Unattended 다운로드가 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 AnyDesk 원격 데스크탑 연결 설정이 차단된 소스 IP (신규)

    • PsExec 이상 감지로 인해 AnyDesk WAN 원격 데스크탑 연결 설정이 차단된 소스 IP (신규)

    • PsExec 이상 현상 감지로 인해 SimpleHelp 직접측 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SimpleHelp 일반 측 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SimpleHelp 원격 UDP 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 릴레이 클라이언트 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 릴레이 서버 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 집합 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 Fulong API 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 HTTP API 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 HTTP 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 TeamViewer 원격 세션을 낮은 인기 IP로 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 TeamViewer WAN 측 원격 연결을 설정 못한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 FileZilla SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 피하기 포트의 FTP를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 FTP를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 낮은 평판 IP에 대한 FTP를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LDAP 관리자 사용자 쿼리를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LDAP 컴퓨터 쿼리를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LDAP 그룹 쿼리를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LDAP 개인 쿼리를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LDAP 신뢰 덤프 쿼리를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 LSARPC 내장 관리자 조회를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 MEGA API 탈취를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Mimikatz SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 MobaXterm SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Netcat SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Nmap SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Pastebin 봇 접근을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 PowerShell 스크립트 SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 PuTTY SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 TLS를 통한 RDP를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 RDP 터널링을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 원격 예약 작업 실행을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SAMR 관리자 조회를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SAMR 로컬 관리자 열거를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SAMR 쿼리 화면 정보 조회를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 생성을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 삭제를 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 시작을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 TDSSKiller SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 AnyDesk를 SMB로 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 애플리케이션을 SMB로 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Splashtop 스트리머를 SMB로 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 CSExec를 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Impacket DCOMExec 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Impacket PsExec 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 Impacket SMBExec 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 PAExec 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 PsExec 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 HTTP로 Rclone을 사용하는 것을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 SSH로 Rclone을 사용하는 것을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 RemCom 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 WinRM PowerShell 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 WinRM WinRS 사용을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 Wget HTTP 요청을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 Wget HTTPS 요청을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 WinSCP SMB 전송을 금지한 소스 IP (새로운)

    • PsExec 이상 현상 감지로 인해 WMI 실행을 금지한 소스 IP (새로운)

    • 비정상적 행동에서 실행 중인 PsExec가 감지된 사이트에서 소스 IP 감지 - 내부 이동 제한, 탐색 및 데이터 유출, 명령 및 제어 (새로운)

    • OpenClaw 애플리케이션 감지 - 도구 전송 제한 (새로운)

    • OpenClaw 설치 탐지 - 명령 및 제어, 내부 이동 및 데이터 유출 거부 (새로운)

    • OpenClaw 에이전트 감지 - 명령 및 제어, 내부 이동 및 데이터 유출 거부 (새로운)

    • OpenClaw 애플리케이션 감지로 인해 NPM 사용을 금지한 소스 IP (새로운)

    • OpenClaw 애플리케이션 감지로 인해 GitHub 저장소를 통한 OpenClaw 설치를 금지한 소스 IP (새로운)

    • OpenClaw 애플리케이션 감지로 인해 OpenClaw 설치를 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 아웃바운드 HTTP를 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 내부 웹 리소스 접근을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 낮은 인기도 IP와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 낮은 인기도 도메인과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 낮은 평판 IP와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 낮은 평판 도메인과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 Slack과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 MS Teams와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 Telegram과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 클라우드 스토리지와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 GitHub과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 설치 감지로 인해 스킬 다운로드를 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 MS Teams와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 Slack과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 낮은 평판 도메인과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 낮은 평판 IP와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 낮은 인기도 도메인과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 낮은 인기도 IP와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 내부 웹 리소스 접근을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 아웃바운드 HTTP를 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 Telegram과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 GitHub과의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 클라우드 스토리지와의 소통을 금지한 소스 IP (새로운)

    • OpenClaw 에이전트 감지로 인해 스킬 다운로드를 금지한 소스 IP (새로운)

  • 공격의 지표

    • 이상 탐지

      • 비정상 국가에서의 앱 보안 API 활동 (새로운)

  • API 및 데이터 보호 API 통합을 통한 애플리케이션 제어

    API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.

    • Google 앱

      • 이상 활동 (향상) - 피싱, 의심스러운 로그인 및 관리자 설정 변경과 같은 보안 경고를 포함한 Google 알림 센터 API의 공급업체 네이티브 이상 탐지 추가

    • 세일즈포스

      • 타사 앱 (향상) - 사용자별 권한을 사용하고 사용자별 항목 옆에 기본 수준의 앱 항목을 포함하여 앱 권한 정확도 개선

    • CrowdStrike

      • 장치 (향상)

      • EDR(향상)

    • Microsoft Exchange

      • 활동 (향상)